Alles zum Thema Windows Clients für den Desktop: Windows 95 / 98 / NT / 2000 / XP / Vista / Win 7 — Q & A zu den Windows Client Versionen sowie Windows Media Center / Windows Home Server
ich habe eine testumgebung
w2k3 ee der gc, dc ist
ich möchte per dsadd user anwender adden
ich habe eine *.bat erstellt in der steht
dsadd user "CN=Michael Graff,OU=edp,DC=ecc,DC=de"
meine domäne heisst ecc.de
in der ad struktur habe ich in der OU User eine OU edp, OU warehouse, OU purchase (sind in OU User)
ich wollte nun den testuser michael graff über meine *.bat adden
bekomme die meldung
C:\Dokumente und Einstellungen\Administrator\Desktop>dsadd user "CN=Michael Graf
f,OU=edp,DC=ecc,DC=de"
dsadd ist fehlgeschlagen:CN=Michael Graff,OU=edp,DC=ecc,DC=de:Verzeichnisobjekt
nicht gefunden.
in der ad struktur habe ich in der OU User eine OU edp, OU warehouse, OU purchase (sind in OU User)
du hast also eine eigene OU Namens USER erstellt und darin dann unter anderem die OU "edp".
Wenn du nun einen Benutzer in der OU "EDP" erstellen möchtest, so lautet der Befehl:
Dsadd user "CN=Test User,OU=EDP,OU=USER,DC=ECC,DC=DE".
a) ist es normal das der account standardmässig deaktiviert ist?!
b) von der syntax her beim anlegen, muss mann in umgekehrte reihenfolge vom AD vorgehen
zb
der testuser ist in der domäne ecc.de in der ou edp welche in OU users ist
deswegen
dsadd user Dsadd user "CN=Test User,OU=EDP,OU=USER,DC=ECC,DC=DE"
ist das immer so?!
mfg
habe zwar gegoogelt aber von der syntax von dsadd nichts brauchbares gefunden
a) ist es normal das der account standardmässig deaktiviert ist?!
Korrekt. Du kannst den Parameter "-disabled no" verwenden. Aber bei aktivierter Kennwortrichlinie musst du ebenfalls ein Kennwort vergeben, was den Anforderungen der Richtlinie entspricht.
Ein möglicher Befehl könnte so aussehen:
dsadd user "CN=Dikmenoglu\,Yusuf,CN=Users,DC=intra,DC=dikmenoglu,DC=de" -samid Yusuf -upn Yusuf@intra.dikmenoglu.de -pwd Pa$$w0rd -disabled no
b) von der syntax her beim anlegen, muss mann in umgekehrte reihenfolge vom AD vorgehen
Richtig. Der Distinguished Namen (DN) beschreibt von unten, dem Objekt selbst, durch alle Container bis hin zu der höchsten Ebene, der Domäne.
ist das immer so?!
Genau.
habe zwar gegoogelt aber von der syntax von dsadd nichts brauchbares gefunden
Dann hast du nicht richtig gesucht oder du solltest deine gewählte Suchmaschine wechseln.
Aber was die Syntax anbetrifft, hat das an erster Stelle mit LDAP-Grundlagen zu tun. Daher solltest du hier anfangen:
a) ist es normal das der account standardmässig deaktiviert ist?!
b) von der syntax her beim anlegen, muss mann in umgekehrte reihenfolge vom AD vorgehen
zb
der testuser ist in der domäne ecc.de in der ou edp welche in OU users ist
deswegen
dsadd user Dsadd user "CN=Test User,OU=EDP,OU=USER,DC=ECC,DC=DE"
ist das immer so?!
mfg
habe zwar gegoogelt aber von der syntax von dsadd nichts brauchbares gefunden
–
genial
funzt
danke für den link
habe sogar von ms von contoso eine csv gefunden wo sie testobjekte anbieten
über 20 ou`s mit zig usern
ist aber ein *.cvs file
und ein *.bat
@echo off
csvde -i -f %0\..\objektstruktur.csv
wie kann ich nun die user anlegen?
und brauche ich für das csv file office auf dem server?
mfg
Geändert von ~~M*C*S*B~~ (14.07.2008 um 19:51 Uhr).
Grund: –––– Doppelpost – Automerge –––
faq-o-matic.net » Die Contoso-Domänenobjekte importieren
dir kann mann aber auch gar nüx vormachen wa :P
vorlesen is nicht
ich hatte den link nur daheim den rest hab ich aber vom bizz aus geschickt
nun hab ich dank dir den artikel wieder gefunden (hatte mir nur die zip gezogen)